"value":"OpenCart 3.0.3.3 allows remote authenticated users to conduct XSS attacks via a crafted filename in the users' image upload section because of a lack of entity encoding. NOTE: this issue exists because of an incomplete fix for CVE-2020-10596. The vendor states \"this is not a massive issue as you are still required to be logged into the admin."
"value":"** EN DISPUTA ** OpenCart versi\u00f3n 3.0.3.3, permite a usuarios autenticados remotos conducir ataques de tipo XSS por medio de un nombre de archivo dise\u00f1ado en la secci\u00f3n de carga de im\u00e1genes de los usuarios debido a una falta de codificaci\u00f3n de la entidad. NOTA: este problema se presenta debido a una correcci\u00f3n incompleta para CVE-2020-10596. El proveedor declara que \"Este no es un problema masivo, ya que a\u00fan se requiere que inicie sesi\u00f3n en el administrador\""